Política de Privacidade.
Como a Guardian coleta, utiliza, armazena, compartilha e protege dados pessoais nos seus canais digitais, na plataforma LGPD Guardian e em todo o relacionamento com clientes, parceiros e interessados.
Sumário
- Quem somos
- A quem esta Política se aplica
- Quais dados pessoais podemos coletar
- Dados sensíveis
- Finalidades do tratamento
- Bases legais utilizadas
- Cookies e tecnologias semelhantes
- Compartilhamento de dados
- Transferência internacional
- Segurança da informação
- Retenção e descarte
- Direitos dos titulares
- Como exercer seus direitos
- Dados de crianças e adolescentes
- Comunicações comerciais e marketing
- Links para sites de terceiros
- Inteligência artificial e automação
- Incidentes de segurança
- Alterações desta Política
- Canal de contato
Esta Política de Privacidade explica, de forma clara e transparente, como coletamos, utilizamos, armazenamos, compartilhamos e protegemos dados pessoais no contexto do nosso site, canais digitais, formulários de contato, relacionamento comercial, demonstrações da plataforma LGPD Guardian, atendimento a clientes, parceiros e interessados em nossos serviços.
Esta Política foi elaborada com base na Lei Geral de Proteção de Dados Pessoais — Lei nº 13.709/2018, que dispõe sobre o tratamento de dados pessoais, inclusive em meios digitais, por pessoas naturais ou jurídicas, com o objetivo de proteger direitos fundamentais de liberdade, privacidade e livre desenvolvimento da personalidade da pessoa natural.
1. Quem somos
A Guardian é a empresa responsável pelo desenvolvimento e operação do LGPD Guardian, uma plataforma voltada à adequação, governança e gestão da proteção de dados pessoais, com recursos de automação documental, análise de riscos, apoio à geração de ROPA, RIPD/DPIA, LIA, planos de ação, relatórios e instrumentos de governança em privacidade.
Nosso propósito é apoiar organizações públicas e privadas na implementação prática da LGPD, tornando a proteção de dados mais acessível, organizada, documentada e aplicável à realidade brasileira.
Para fins desta Política, a Guardian poderá atuar como controladora dos dados pessoais tratados em seus canais próprios, como site institucional, formulários de contato, relacionamento comercial e atendimento direto. Em determinadas situações, especialmente no uso da plataforma por clientes, poderemos atuar como operadora, tratando dados pessoais conforme as instruções do cliente controlador.
A LGPD define controlador como quem toma decisões sobre o tratamento de dados pessoais, e operador como quem realiza o tratamento em nome do controlador.
2. A quem esta Política se aplica
Esta Política se aplica a:
- visitantes do nosso site;
- usuários que preenchem formulários de contato;
- interessados em demonstrações do LGPD Guardian;
- clientes atuais e potenciais;
- representantes de empresas, órgãos públicos e entidades parceiras;
- fornecedores e prestadores de serviço;
- participantes de reuniões, apresentações, treinamentos, eventos e comunicações comerciais;
- usuários autorizados da plataforma LGPD Guardian, quando aplicável.
Esta Política não substitui contratos, termos de uso, acordos de tratamento de dados, cláusulas específicas ou documentos complementares firmados com clientes e parceiros.
3. Quais dados pessoais podemos coletar
3.1. Dados fornecidos diretamente por você
Podemos coletar dados quando você preenche formulários, solicita contato, agenda demonstração, envia mensagem, contrata serviços ou interage com nossos canais.
- nome completo;
- e-mail profissional;
- telefone ou WhatsApp;
- empresa ou órgão em que trabalha;
- cargo ou função;
- cidade e estado;
- mensagem enviada pelo formulário;
- informações sobre interesse comercial;
- dados necessários para elaboração de proposta;
- dados informados em reuniões, contatos e comunicações.
3.2. Dados de navegação no site
- endereço IP;
- data e hora de acesso;
- tipo de dispositivo;
- navegador utilizado;
- páginas acessadas;
- origem do acesso;
- tempo aproximado de navegação;
- identificadores de cookies, quando aplicável.
Esses dados podem ser utilizados para segurança, estatísticas, melhoria do site, prevenção a fraudes e análise de desempenho.
3.3. Dados relacionados à contratação e relacionamento comercial
- dados cadastrais de representantes;
- dados de contato profissional;
- dados de faturamento;
- informações contratuais;
- histórico de comunicações;
- dados necessários à emissão de documentos comerciais, fiscais ou administrativos;
- registros de suporte e atendimento.
3.4. Dados inseridos na plataforma LGPD Guardian
Quando clientes utilizam a plataforma, poderão ser inseridas informações relacionadas à estrutura da organização, processos, atividades de tratamento, setores, sistemas, fornecedores, bases legais, riscos e documentos de governança.
A responsabilidade sobre os dados inseridos pelo cliente dependerá do contrato, do papel de cada agente de tratamento e das instruções documentadas. Em regra, quando o cliente decide quais dados serão inseridos e para quais finalidades serão tratados, ele atua como controlador, enquanto a Guardian poderá atuar como operadora ou prestadora de tecnologia, conforme o caso.
4. Dados sensíveis
A LGPD considera dados sensíveis aqueles relacionados à origem racial ou étnica, convicção religiosa, opinião política, filiação a sindicato ou organização de caráter religioso, filosófico ou político, dados referentes à saúde ou à vida sexual, dados genéticos ou biométricos, quando vinculados a uma pessoa natural.
Em nossos canais institucionais, não solicitamos o envio de dados pessoais sensíveis, salvo quando estritamente necessário para uma finalidade específica, legítima e informada.
Caso o usuário envie dados sensíveis espontaneamente por formulários, mensagens ou comunicações, esses dados poderão ser tratados apenas na medida necessária para responder à solicitação, cumprir obrigação legal, exercer direitos ou atender a outra hipótese autorizada pela LGPD.
Na plataforma LGPD Guardian, dados sensíveis podem ser indicados pelo próprio cliente no contexto de mapeamento de processos, ROPA, RIPD/DPIA, análise de riscos ou documentos de governança. Nesses casos, o tratamento observará as condições contratuais e as instruções do cliente controlador.
5. Para quais finalidades tratamos dados pessoais
Tratamos dados pessoais para finalidades legítimas, específicas e compatíveis com a relação mantida com você.
- responder solicitações enviadas por formulários, e-mail, WhatsApp ou outros canais;
- realizar contato comercial;
- agendar reuniões, apresentações ou demonstrações do LGPD Guardian;
- enviar propostas comerciais;
- prestar serviços contratados;
- permitir o acesso e uso da plataforma LGPD Guardian;
- prestar suporte técnico e atendimento ao cliente;
- administrar contratos, pagamentos e faturamento;
- enviar comunicações institucionais ou informativas;
- melhorar nosso site, serviços, conteúdos e funcionalidades;
- garantir segurança da informação;
- prevenir fraudes, acessos indevidos e usos abusivos;
- cumprir obrigações legais, regulatórias, fiscais e contábeis;
- exercer direitos em processos administrativos, judiciais ou arbitrais;
- manter registros necessários à governança, auditoria e prestação de contas.
A LGPD exige que o tratamento de dados observe princípios como finalidade, adequação, necessidade, transparência, segurança, prevenção, responsabilização e prestação de contas.
6. Bases legais utilizadas
Execução de contrato ou procedimentos preliminares
Utilizada para propostas, contratação, prestação de serviços, suporte, faturamento e uso da plataforma.
Cumprimento de obrigação legal ou regulatória
Utilizada para obrigações fiscais, contábeis, trabalhistas, regulatórias ou outras exigências legais.
Legítimo interesse
Utilizado para atividades como relacionamento com clientes, melhoria de serviços, segurança da informação, prevenção a fraudes, comunicações institucionais e desenvolvimento de soluções, sempre observados os direitos e expectativas legítimas dos titulares.
Consentimento
Utilizado quando a lei exigir autorização específica, livre, informada e inequívoca, como em determinadas comunicações, cookies não essenciais ou ações promocionais específicas.
Exercício regular de direitos
Utilizado quando necessário para defesa de interesses em processos judiciais, administrativos ou arbitrais.
Proteção do crédito, quando aplicável
Utilizada em situações autorizadas pela legislação, especialmente em relações comerciais.
7. Uso de cookies e tecnologias semelhantes
Nosso site poderá utilizar cookies e tecnologias semelhantes para melhorar a experiência de navegação, medir desempenho, entender como os usuários interagem com nossas páginas e garantir funcionalidades essenciais.
Cookies necessários
Essenciais para o funcionamento do site, segurança e navegação adequada.
Cookies de desempenho e análise
Ajudam a compreender como os visitantes utilizam o site, permitindo melhorias de conteúdo, usabilidade e desempenho.
Cookies funcionais
Permitem lembrar preferências e configurações do usuário.
Cookies de marketing ou publicidade
Podem ser utilizados para medir campanhas, personalizar comunicações ou apresentar conteúdos mais relevantes, sempre que aplicável e conforme as configurações disponíveis.
O usuário poderá gerenciar cookies diretamente no navegador ou por ferramenta de consentimento disponível no site, quando implementada.
8. Compartilhamento de dados pessoais
Podemos compartilhar dados pessoais apenas quando houver necessidade, finalidade legítima e base legal adequada.
- provedores de hospedagem e infraestrutura tecnológica;
- fornecedores de sistemas, segurança da informação e armazenamento em nuvem;
- ferramentas de atendimento, CRM, automação e comunicação;
- prestadores de serviços administrativos, contábeis, jurídicos e financeiros;
- parceiros comerciais, quando necessário para execução de serviços;
- autoridades públicas, órgãos reguladores ou órgãos de controle, quando exigido por lei;
- clientes controladores, quando atuarmos como operadores no contexto da plataforma;
- empresas responsáveis por meios de pagamento, faturamento ou emissão fiscal, quando aplicável.
Não vendemos dados pessoais. Também não compartilhamos dados pessoais com terceiros para finalidades incompatíveis com esta Política.
9. Transferência internacional de dados
Alguns fornecedores de tecnologia, hospedagem, armazenamento em nuvem, comunicação, segurança, análise ou suporte podem estar localizados fora do Brasil ou utilizar infraestrutura internacional.
Quando houver transferência internacional de dados pessoais, adotaremos medidas compatíveis com a LGPD, buscando utilizar fornecedores que ofereçam padrões adequados de segurança, confidencialidade e proteção de dados.
10. Segurança da informação
Adotamos medidas técnicas, administrativas e organizacionais destinadas a proteger dados pessoais contra acessos não autorizados, perda, alteração, divulgação indevida, destruição ou qualquer forma de tratamento inadequado ou ilícito.
- controle de acesso;
- uso de credenciais individuais;
- restrição de permissões;
- criptografia quando aplicável;
- registro de logs;
- backup;
- monitoramento de segurança;
- segregação de ambientes;
- políticas internas;
- treinamento e orientação de colaboradores;
- gestão de fornecedores;
- procedimentos de resposta a incidentes.
Apesar dos esforços de segurança, nenhum ambiente digital é totalmente livre de riscos. Por isso, também é importante que o usuário adote boas práticas, como proteger suas senhas, evitar compartilhamento indevido de credenciais e manter seus dispositivos seguros.
11. Retenção e descarte dos dados pessoais
Manteremos dados pessoais pelo tempo necessário para cumprir as finalidades descritas nesta Política, observar obrigações legais ou regulatórias, executar contratos, resguardar direitos, prevenir fraudes, atender solicitações de titulares e cumprir deveres de prestação de contas.
- natureza dos dados;
- finalidade do tratamento;
- relação contratual;
- obrigações legais, fiscais, contábeis ou regulatórias;
- necessidade de preservação de direitos;
- políticas internas de retenção e descarte.
Quando os dados não forem mais necessários, poderão ser eliminados, anonimizados ou mantidos de forma segura quando houver fundamento legal para retenção.
12. Direitos dos titulares de dados pessoais
Nos termos da LGPD, o titular de dados pessoais pode solicitar, quando aplicável:
- confirmação da existência de tratamento;
- acesso aos dados pessoais;
- correção de dados incompletos, inexatos ou desatualizados;
- anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a LGPD;
- portabilidade dos dados, observada a regulamentação aplicável;
- eliminação dos dados tratados com base no consentimento, observadas as hipóteses legais de conservação;
- informação sobre compartilhamento de dados;
- informação sobre a possibilidade de não fornecer consentimento e sobre as consequências da negativa;
- revogação do consentimento;
- oposição a tratamento realizado em desconformidade com a LGPD;
- revisão de decisões tomadas unicamente com base em tratamento automatizado, quando aplicável.
13. Como exercer seus direitos
Para exercer seus direitos, o titular poderá entrar em contato conosco pelo formulário de contato disponível na página inicial.
Ao receber uma solicitação, poderemos solicitar informações adicionais para confirmar a identidade do titular ou de seu representante legal, evitando acesso indevido a dados pessoais.
Responderemos às solicitações dentro dos prazos legais e regulatórios aplicáveis.
Caso a solicitação envolva dados tratados em nome de um cliente controlador, especialmente no uso da plataforma LGPD Guardian, poderemos direcionar a solicitação ao respectivo controlador ou atuar conforme suas instruções.
14. Dados de crianças e adolescentes
Nossos serviços e nosso site institucional não são direcionados a crianças e adolescentes.
Não coletamos intencionalmente dados pessoais de crianças e adolescentes por meio do site institucional, salvo em situações específicas, justificadas e compatíveis com a LGPD.
Caso identifiquemos coleta indevida de dados de crianças ou adolescentes sem base legal adequada, adotaremos medidas para eliminação ou regularização do tratamento.
Na plataforma LGPD Guardian, clientes podem mapear atividades que envolvam dados de crianças e adolescentes, especialmente em contextos educacionais, institucionais, públicos ou sociais. Nesses casos, o cliente controlador é responsável por definir a finalidade, a base legal e os controles adequados, cabendo à Guardian observar as obrigações contratuais e instruções aplicáveis.
15. Comunicações comerciais e marketing
Podemos utilizar dados de contato profissional para enviar comunicações institucionais, conteúdos informativos, convites, materiais sobre LGPD, novidades do LGPD Guardian e informações relacionadas aos nossos serviços.
O titular poderá solicitar o cancelamento do recebimento dessas comunicações a qualquer momento, pelos mecanismos disponíveis na própria mensagem ou pelo canal de contato informado nesta Política.
Não utilizaremos dados pessoais para comunicações incompatíveis com a relação mantida com o titular.
16. Links para sites de terceiros
Nosso site poderá conter links para páginas externas, redes sociais, plataformas de vídeo, materiais de terceiros, ferramentas de agenda, meios de pagamento ou outros ambientes digitais.
Esta Política de Privacidade se aplica apenas aos ambientes controlados pela Guardian.
Não nos responsabilizamos pelas práticas de privacidade, segurança ou conteúdo de sites de terceiros. Recomendamos que o usuário leia as políticas de privacidade dos respectivos ambientes antes de fornecer dados pessoais.
17. Inteligência artificial e automação
A Guardian poderá utilizar recursos de automação e inteligência artificial para apoiar atividades internas, melhoria de serviços, organização de informações, geração assistida de documentos, análise de riscos, suporte e funcionalidades da plataforma LGPD Guardian.
Quando utilizados, esses recursos devem respeitar a finalidade do tratamento, a necessidade, a segurança, a transparência e os demais princípios da LGPD.
No contexto da plataforma, a inteligência artificial é utilizada como ferramenta de apoio à elaboração, organização e análise de informações, não substituindo a validação humana, jurídica, técnica ou administrativa dos documentos e decisões da organização usuária.
Quando houver tratamento automatizado que possa afetar direitos ou interesses de titulares, serão observadas as disposições aplicáveis da LGPD, inclusive quanto ao direito de solicitação de revisão de decisões tomadas unicamente com base em tratamento automatizado, quando cabível.
18. Incidentes de segurança
Caso ocorra incidente de segurança que possa acarretar risco ou dano relevante aos titulares, adotaremos medidas de análise, contenção, mitigação e comunicação, conforme a legislação aplicável e as orientações da ANPD.
Quando atuarmos como operadora de dados pessoais, comunicaremos o controlador conforme os termos contratuais e as instruções aplicáveis.
A LGPD prevê obrigações relacionadas à segurança e à comunicação de incidentes de segurança à autoridade nacional e ao titular, nos casos aplicáveis.
19. Alterações desta Política
Esta Política de Privacidade poderá ser atualizada a qualquer momento para refletir alterações legais, regulatórias, operacionais, tecnológicas ou comerciais.
A versão atualizada será publicada nesta página, com indicação da data da última atualização.
Recomendamos que o usuário consulte esta Política periodicamente.
20. Canal de contato
Em caso de dúvidas sobre esta Política de Privacidade, sobre o tratamento de dados pessoais realizado pela Guardian ou para exercício de direitos previstos na LGPD, entre em contato:
Versão curta para rodapé do site
A Guardian respeita a sua privacidade e trata dados pessoais de acordo com a Lei Geral de Proteção de Dados Pessoais — LGPD. Utilizamos dados pessoais para responder solicitações, prestar serviços, operar a plataforma LGPD Guardian, melhorar nossos canais digitais, cumprir obrigações legais e garantir segurança. Você pode exercer seus direitos como titular pelo formulário de contato disponível na página inicial.